Como o
vírus age
O
Vírus faz uma cópia de si mesmo para dentro do pen drive. É um arquivo com
extensão “.vbs”. Ele cria vários atalhos com o mesmo nome dos arquivos e pastas
do diretório principal do pen drive, porém, esse atalho criado aponta sempre
para o arquivo com extensão“.vbs”, passando como parâmetro o caminho e nome
correto da pasta ou arquivo original.
Desta
maneira, todas as vezes que você clica no atalho, o arquivo “.vbs” é executado
e o vírus é ativado. Para garantir o disfarce, depois do vírus executar as
rotinas que foi programado, ele abre o arquivo ou pasta original.
Muito chato
não ???
Para retirar o vírus de pen drive
é fácil, use um computador não infectado, que tenha instalado o antivirus AVG
AntiVirus Free e atualizado no micro.
Retirando o Vírus
Só conecte o
Pen drive infectado na porta USB computador se tiver um antivírus instalado e
atualizado, senão o computador será infectado.
Use o
antivírus e faça uma varredura completa no seu pen drive. Ele vai achar o vírus
e removerá os arquivos infectados. Geralmente é um arquivo com extensão “.vbs”.
Salvando os arquivos dentro do
pendrive “removidos” pelo vírus
1.Abre o
prompt de comando do Windows como administrador;
2.Execute o
comando abaixo alterando a letra da unidade do seu Pen drive. No exemplo abaixo
a unidade é a “F:”. No seu caso pode ser “E:”, “G:” ou qualquer outra letra.
Verifique isso antes de executar o comando.
3.Digite:
attrib -h -r -s -a /s /d F:\*.*
Prompt de
Comando do Windows - Recuperar Arquivos
4. Tecle e
aguarde. Dependendo da quantidade de arquivos e pastas no pen drive esse
comando pode demorar bastante. Aguarde até o final.
5.Pronto,
agora as suas pastas e arquivos já devem estar sendo exibidos corretamente. Em
seguida devemos remover os atalhos chatos que foram criados pelo vírus.
6.Ainda no
prompt de comando, digite o comando abaixo, lembrando de alterar a letra da
unidade do seu pen drive: Digite: del
F:\*.lnk
IPC: Agradecemos ao www.brunocunha.com pela dica e Nem
todos os vírus se pode usar este macete.
Nenhum comentário:
Postar um comentário